Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

Genelİşletim Sistemleri

Bu kötü amaçlı Word belgesinin bilgisayarınıza bulaşması için açılmasına bile gerek yok

teknomers
Son güncelleme: 7 Mart 2023 16:13
teknomers
Paylaş
Paylaş

Geçen hafta, siber güvenlik araştırmacısı Joshua Drake, Microsoft Word’deki bir güvenlik açığı için bir kavram kanıtı yayınladı ve tehdit aktörlerinin kötü amaçlı yazılım yaymasının bir yolunu ayrıntılarıyla açıkladı. (yeni sekmede açılır) kullanıcıların bir dosyayı açmasına gerek kalmadan.

Güvenlik açığı CVE-2023-21716 olarak izleniyor. 9,8 önem puanı verildi ve uzaktan kod yürütülmesine izin verdiği için kritik kabul edildi.

BleepingComputer, Microsoft’un Şubat Yaması Salı kümülatif güncellemesinde düzelttiğini bildirdi.

Kötüye kullanım kanıtı yok

Yamayı uygulamayanlar, yalnızca önizleme bölmesine kötü amaçlı bir .RTF belgesi yükleyerek uç noktalarının tehlikeye girmesi riskini alıyor.

Drake’in raporuna göre, Microsoft Word’deki RTF ayrıştırıcısı, “aşırı sayıda yazı tipi içeren bir yazı tipi tablosuyla uğraşırken” etkinleştirilebilen bir yığın bozulması kusuru taşıyor. Dahası, güvenlik açığının yazılması nispeten kolaydır, çünkü tüm kodu tek bir tweet’e sığabilir.

Öte yandan Microsoft, tehdit aktörlerinin kusuru kötüye kullanmasının “daha az olası” olduğu konusunda kullanıcılara güvence verdi ve bunun vahşi doğada olduğuna dair hiçbir kanıt olmadığını da sözlerine ekledi. Gerçeği söylemek gerekirse, istismarı yalnızca teoride gösterdikleri için Drake’in PoC’sinin silah haline getirilip getirilemeyeceğini kesin olarak söyleyemeyiz.

Hiçbir şeyi riske atmakla ilgilenmeyenler için, korunmanın en iyi yolu Microsoft’un Şubat Yaması Salı günü yayınlanan toplu güncelleştirmesini uygulamaktır. Herhangi bir nedenle düzeltmeyi uygulayamayanlar, e-postaları düz metin biçiminde okumalı veya Office uygulamalarının güvenilmeyen kaynaklardan gelen RTF belgelerini açmasını yasaklayan Microsoft Office Dosya Engelleme politikasını etkinleştirmelidir.

Windows Kayıt Defteri’nin ayarlanması gerektiğinden, ikincisi biraz daha fazla beceri gerektirir. Ayrıca Microsoft, “Kayıt Defteri Düzenleyicisi’ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilirsiniz” uyarısında bulunuyor.

Ayrıca, bir “muaf dizin” oluşturmazsanız, artık hiçbir RTF belgesini açamayabilirsiniz.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Rusya’daki Renault araç sahipleri, bayilerin kapanması nedeniyle servis sorunları yaşayabilir
Destiny 2: Lightfall’s Strand Fragments Bugün, Bir Haftadan Fazla Erken Açılıyor
Lost Ark Steam yasağı dalgası aktif olmayan oyuncuları hile iddialarıyla vuruyor
AWS Apache Airflow’taki Oturum Devralma Hatası Daha Büyük Bulut Riskini Ortaya Çıkarıyor
Niantic, ‘AI özellikli’ bir baykuş içeren Quest kulaklıkları için yeni bir deneyime sahip
ETİKETLENDİ:açılmasınaAmaçlıbelgesininbilebilgisayarınızabulaşmasıgerekiçinKötüWordyok
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Termal kamera, gece görüş kamerası, 120 Hz, 9800 mAh, 66 W ve yıkılmaz tasarım. Oukitel WP21 Ultra tanıtıldı
Sonraki Makale Undiz’in rekabete karşı fikir tartışması partneri ChatGPT

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TikTok Sonrası Snap Sosyal Medya Bağımlılığı Davasını Kapatıyor
Genel
Hayalinizdeki Şık Akılsız Katlanabilir Telefon: Light Flip!
Genel
Yeni Witcher 3 Genişlemesiyle Oyun Dünyası Yeniden Şekilleniyor
Oyun
Teknolojide Devrim Yaratan TR Legacy Kodları Açıklandı
Oyun
Samsung güvenli oynayamaz, Apple’ın katlanabilir ürünü yaklaşırken ne yapacak?
Liste
ABD, Çinli AI modellerine fikri mülkiyet hırsızlığı nedeniyle yaptırım tehdidinde bulundu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?